Для безопасной настройки беспроводных сетей рассмотрим основные направления атак на них. Они представлены на рисунке наряду с типовыми недостатками.
Основные атаки на беспроводные сети
Рекомендации по безопасной настройке:
Сегментировать сеть на гостевую и внутреннюю
Запретить сотрудникам использовать гостевую сеть
Использовать надежные механизмы аутентификации
Выявлять и отключать несанкционированные точки доступа
Использовать режим client isolation
Использовать систему WIPS для мониторинга
Регулярно обновлять ПО на сетевом оборудовании
Использовать безопасные методы аутентификации с проверкой сертификатов
Проводить обучения и повышать осведомленность сотрудников в вопросах ИБ